CVE-2024-48990 漏洞利用
关于我如何重新发现这个 N-day 漏洞并创建自己的利用工具的完整文章,可在我的博客上找到。
基本上,你可以将本仓库 git clone 到一个攻击者控制的目录,执行 export PYTHONPATH=<attacker_directory>,然后在设置好该 PYTHONPATH 值的情况下运行 main.py。接着,在 127.0.0.1:1337 上设置一个 netcat 监听器,等待 cron 任务或系统管理员在系统上执行 sudo apt install,即可在监听器中看到 root shell。